linux 设置登录失败次数限制

  1. 为安全起见,先对文件进行备份

cp /etc/pam.d/sshd /etc/pam.d/sshd.20231020.bak

cp /etc/pam.d/login /etc/pam.d/login.20231020.bak

cp /etc/pam.d/system-auth /etc/pam.d/system-auth.20231020.bak

2、检查是否有pam_tally2.so模块

find / -name "pam_tally2.so"

或者

cd /usr/lib64/security && ls |grep pam_tally2.so

3、设置登录失败处理策略

(1)服务器终端

vi /etc/pam.d/system-auth

在第一行下面添加如下内容:

auth required pam_tally2.so onerr=fail deny=3 unlock_time=40 even_deny_root root_unlock_time=30

(2)ssh远程登录

vi /etc/pam.d/sshd

同样的在第一行下面添加如下内容:

auth required pam_tally2.so deny=3 unlock_time=20 even_deny_root root_unlock_time=30

vi /etc/pam.d/login

第一行下面添加如下内容:

auth required pam_tally2.so deny=3 unlock_time=20 even_deny_root root_unlock_time=30

注意事项:

以服务器终端为例:

普通帐户和root的帐户登录连续3次失败,就统一锁定40秒,40秒后可以解锁。

如果不想限制root帐户,可以把even_deny_root root_unlock_time这两个参数去掉,root_unlock_time表示root帐户的锁定时间,onerr=fail表示连续失败,deny=3,表示超过3次登录失败即锁定。

用户锁定期间,无论在输入正确还是错误的密码,都将视为错误密码,并以最后一次登录为锁定起始时间,若果用户解锁后输入密码的第一次依然为错误密码,则再次重新锁定。

相关推荐
努力努力再努力wz3 分钟前
【Docker 入门系列】:从 Namespace、CGroup 到 LXC:理解容器运行时、rootfs 与 LXC 实战
运维·docker·容器
ao-weilai24 分钟前
Linux网络编程:网络知识基础
linux·网络·php
GeW1 小时前
RHCE10一次过!提高通过率+快速拿证的7个核心技巧
linux
JavaPub-rodert1 小时前
Docker 多阶段构建:为什么生产环境镜像可以小 90%
运维·docker·容器
浅念-1 小时前
C++ Protobuf 入门实战:基于通讯录项目吃透proto3语法与序列化
linux·服务器·网络·c++·protobuf·proto·proto3
qq_349447951 小时前
阿里云centos7.9系统安装jenkins
服务器·阿里云·jenkins
不怕犯错,就怕不做1 小时前
RK linux在buildroot中如何添加linux命令
linux·驱动开发·嵌入式硬件
2601_962218471 小时前
万象生鲜系统多账套隔离技术适配集团生鲜企业集团化数字化管控
大数据·运维·微服务·云原生·架构
M158227690551 小时前
ModbusTCP 转 Profinet 网关:上位机控制 PN 伺服方案
服务器·网络·tcp/ip
小羊在睡觉1 小时前
HLS视频
linux·后端·golang